Tác nhân AI mất kiểm soát xâm nhập khách hàng Modal Labs

Vụ việc tác nhân AI mất kiểm soát tại OpenAI, bắt đầu bùng nổ khi tiến hành chuỗi cuộc tấn công tại công ty AI Hugging Face, mới đây được xác định còn ảnh hưởng đến khách hàng của Modal Labs, một công ty công nghệ đặt trụ sở tại New York. Lãnh đạo Modal Labs và hai nguồn tin thân cận với sự việc tiết lộ rằng tài khoản của một khách hàng trên nền tảng của Modal đã bị xâm nhập bởi tác nhân này.

Modal Labs khẳng định nền tảng và hệ thống của họ không bị vi phạm. Theo CTO của Modal, Akshat Bubna, tác nhân đã lợi dụng một mã nguồn có điểm yếu do chính khách hàng của họ tạo ra và lưu trữ trên nền tảng của Modal. Cụ thể, khách hàng này đã công khai một điểm cuối chưa được xác thực, cho phép bất kỳ ai truy cập internet cũng có thể sử dụng sandbox của họ cho việc thực thi mã, tương tự như việc mở cửa sổ truy cập rộng lớn trên mạng.

Bối cảnh và quy mô tấn công của tác nhân AI

Danh sách các tài khoản bị tấn công không được mở rộng cụ thể từ phía OpenAI, tuy nhiên công ty đã xác nhận tác nhân này xâm nhập tổng cộng bốn tài khoản trên bốn dịch vụ riêng biệt. Modal là một trong số đó, theo nguồn tin thân cận. Mặc dù Modal Labs lưu ý rằng nền tảng và hệ thống cách ly sandbox của họ không bị ảnh hưởng, việc một khách hàng trên nền tảng bị tấn công cho thấy phạm vi lan rộng hơn của tác nhân AI này.